博客

文章分類 2025
  • 為何大模型的召回率指標重要

    Tuesday, October 14, 2025 在 博客

    讀了一些系統提示詞, 基本都非常冗長, 表達不精煉. 一些提示詞主要是教模型做事. 另外看到 roo code 裡有重複將系統提示詞發送到模型的開關, 說明是可以強化角色設定, 和指令遵循. 但會增加 token 消耗. 可能是因为重要的東西需要重復多次, 以提升在計算時的權重, 提升被確認的概率, 最終得到更有可能正確的結果. 可惜的是, 這樣的結果仍然是概率性正確. 長時間用過 claude 模型和 gpt5high 的可能有感觸, gpt5high 儘管很慢, 但是正確率非常高. 是否可能 …

    閱讀更多

  • DNS 會如何影響你的上網體驗

    Monday, October 13, 2025 在 博客

    DNS 會如何影響你的上網體驗 當我們打開一個網頁、刷一條影片或點擊一條應用內連結時,第一跳幾乎總會落在 DNS 上。它像一份網路世界的電話簿,負責把人類友好的域名翻譯成機器能理解的 IP 位址。很多人把「網頁慢、打不開、時好時壞」歸因於「網速差」,其實相當一部分體驗波動與 DNS 的解析成功率、耗時、快取命中與隱私策略相關。理解 DNS 如何工作、它在鏈路中的暴露點與可選的保護策略,能幫助我們把「慢與不穩」拆解為可控的因素。 背景與問題概述 DNS 是幾乎所有聯網請求的入口。解析一次域名往往只 …

    閱讀更多

  • 開源博客的潛在安全隱患:如何保護個人資訊不被洩露

    Saturday, October 11, 2025 在 博客

    概述 GitHub Pages 作為免費的開源博客託管平台,因其便捷性和免費特性而廣受歡迎。然而,其免費版本要求倉庫必須公開才能提供公開訪問服務,這一特性可能導致意想不到的資訊洩露風險。 即使文章內容本身不包含敏感資訊,但博客的原始碼倉庫可能會無意中洩露個人隱私資訊。本文將探討這些潛在風險,並提供實用的解決方案。 🔍 常見資訊洩露類型 中文敏感詞 以下中文詞彙可能包含敏感個人資訊,建議在提交代碼前進行檢查: 密碼 帳號 身份證 銀行卡 支付寶 微信 手機號 家庭住址 工作單位 社保卡 駕駛證 護 …

    閱讀更多

  • DNS 隱私防護與使用者畫像防範策略

    Thursday, October 09, 2025 在 博客

    DNS 隱私防護與使用者畫像防範策略 讀者:關注網路隱私與資料治理的工程/維運/安全從業者 關鍵字:本地解析器、遞迴解析、授權伺服器、QNAME最小化、ECS、DNSSEC、DoT/DoH/DoQ 背景與問題概述 在數位化時代,使用者的網路行為資料成為企業構建使用者畫像的重要來源。作為網際網路基礎設施的核心組件,網域名稱系統(DNS)在日常網路活動中承擔著將人類可讀的網域名稱轉換為機器可讀的IP位址的關鍵任務。然而,傳統DNS查詢通常以明文形式在UDP連接埠53上進行傳輸,這使得使用者的瀏覽歷 …

    閱讀更多

  • GitHub Spec Kit:官方規格驅動開發工具包深度解析

    Tuesday, September 30, 2025 在 博客

    GitHub Spec Kit:官方規格驅動開發工具包深度解析 目標讀者:軟件開發者、技術團隊負責人、DevOps工程師、產品經理 關鍵詞:GitHub, Spec-Driven Development, AI, 開發工具, 軟件工程 摘要 GitHub Spec Kit 是GitHub官方推出的規格驅動開發工具包,通過將規格文檔變為可執行代碼,徹底改變了傳統的軟件開發模式。它支持多種AI編程助手,提供了完整的項目初始化、規格制定、技術規劃、任務分解和代碼生成工作流。Spec Kit 讓開發者專 …

    閱讀更多

  • 是否必須有網域才能使用DDNS?

    Wednesday, August 27, 2025 在 博客

    引言 動態DNS(DDNS)通常需要購買網域,但現在有一種更簡單的方法:無需網域即可實現DDNS。本文將介紹如何使用NullPrivate或AdGuardHome等服務來實現這一功能。 核心概念 無需網域DDNS是指不購買傳統公共網域,而是利用私有DNS服務來實現動態網域解析。這種方法具有以下特點: 無需購買網域:使用私有網域或偽網域 隱私保護:只有連接到私有DNS服務的用戶才能解析 立即生效:更改無緩存時間,無需等待DNS傳播 支援的服務 NullPrivate NullPrivate是一個私 …

    閱讀更多

  • 免費取得阿里雲邊緣安全加速(ESA)服務

    Wednesday, August 20, 2025 在 博客

    阿里雲邊緣安全加速(Edge Security Acceleration, ESA)是一項結合內容分發網路(CDN)、邊緣安全防護和動態加速的綜合服務。它能顯著提升網站和應用程式的存取速度與安全性。 本文將簡單介紹如何透過官方管道免費取得 ESA 套餐。 這個活動面向所有已完成帳號認證的阿里雲使用者,透過分享體驗來取得免費服務。 活動時間:自 2025 年 7 月 7 日 起長期有效(具體結束時間以官方公告為準)。 活動規則: 創作內容:在任意社交平台或技術論壇( …

    閱讀更多

  • trae使用的簡單分享

    Tuesday, July 22, 2025 在 博客

    這篇長文發布於 2025-07-22, 當前 trae 的功能完成度以及性能都較差, 後續 trae 可能會有改進, 大家可以自行體驗, 以自己的體驗為準. 常識上來說, 先到的員工會形成企業和產品文化, 屬於較難改變的根基, 同時也是較虛的東西, 我的分享僅供參考. 界面設計 trae 的界面具有不錯的審美, 布局/配色/字體較原版均有調整, 審美上很棒. 邏輯也較為清晰, 這方面我沒有能力提出什麼建議. 功能 功能缺失 較 vscode, 缺失較多 Microsoft 和 Github 提供 …

    閱讀更多

  • 模型中轉服務的攻擊方式

    Friday, July 11, 2025 在 博客

    不連公共路由器, 特別是免費 WiFi, 近些年已成為常識, 但很多人不理解其原理, 因此仍然可能被其變種騙到. 由於 Anthropic 的企業政策, 中國用戶不能方便的獲取其服務, 但由於其技術領先, 不少人希望嘗試. 因此誕生了一個行業, Claude 中轉. 首先我們要明白, 這個業務不可持續, 不同於其它普通互聯網服務, 使用普通梯子也無法訪問其服務. 如果我們認同兩個假設: Anthropic不必然永遠領先 Google/XAI/OpenAI Anthropic 對華政策可能發生變 …

    閱讀更多